
Trong khoảng thời gian từ ngày 9 đến ngày 17/12, một trung tâm dữ liệu của tập đoàn HP đã trở thành trung tâm xử lý blockchain hàng đầu cho đồng tiền ảo Raptoreum. Các chuyên gia sau đó đã phát hiện ra rằng, hành động này là do kẻ tấn công giấu mặt thực hiện, họ đã thu được khoảng 110.000 USD từ việc đào tiền ảo bằng hệ thống điện toán mà họ chiếm đoạt. Thực tế, đây là kết quả của một trong những lỗ hổng bảo mật nghiêm trọng nhất từ trước đến nay, Log4J. Hay chính xác hơn, là Log4Shell, một lỗ hổng tấn công vào hệ thống thông qua framework logging Java phổ biến, Log4J.
Lỗ hổng bảo mật được đề cập ở trên đã được phát hiện vào ngày 24/11, cho phép kẻ tấn công chạy mã từ xa vào một hoặc một nhóm mục tiêu bất kỳ. Mức độ nghiêm trọng của lỗ hổng này nằm ở sự phổ biến của Log4J trong cộng đồng công nghệ và thậm chí còn cho phép kẻ tấn công thực hiện và chạy mã trên các hệ thống không kết nối với bên ngoài. Từ ngày 6/12, lỗ hổng này đã được công bố và bắt đầu có bản vá.Người sáng tạo đã quyết định tiến hành một cuộc nghiên cứu sâu hơn về lỗ hổng bảo mật này trên hệ thống của Apache Software Foundation. Họ đã phát hiện ra rằng việc thông báo lỗ hổng này không chỉ ảnh hưởng đến quan hệ giữa Alibaba và chính phủ Trung Quốc mà còn tạo ra những tác động không lường trước tới các dịch vụ lớn trên mạng như Amazon Web Services, iCloud và Cloudflare.Vào ngày 17/12, đã có sự biến mất đột ngột của một số máy chủ quan trọng trong chuỗi blockchain của Raptoreum, gây ra những lo ngại về tính bảo mật của hệ thống. Tuy nhiên, một số nhà nghiên cứu tin rằng việc này có thể là do một cách can thiệp hợp pháp nhằm kiểm tra và cải thiện tính bảo mật.Lý do mà hacker quyết định tấn công máy chủ của HP để đào Raptoreum không chỉ đơn giản là vì thuật toán mạnh mẽ của nó mà còn vì sự phổ biến của các CPU AMD. Những thông tin này đã được xác nhận bởi các chuyên gia hàng đầu trong lĩnh vực.Trong một khoản tiền lớn trị giá 3,4 triệu đồng RTM (30% tổng số phần thưởng khối) được đào ra bằng máy chủ của HP, nhóm tin tặc đã bán một phần trên sàn CoinEx. Mặc dù vậy, phần còn lại đã mất đi một phần giá trị kể từ thời điểm đó.Theo nguồn tin từ trang TechSpot (TechSpot),